安全操作系统中安全审计的研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:stoudemire21
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统是连接计算机硬件与上层软件及用户的桥梁,是信息系统中最重要的基础软件,是构建其他软件安全运行的基础。它对上提供应用程序运行的软件平台,向下管理所有的硬件设备,其安全性和它所提供的安全机制直接决定了整个信息系统的安全性。正因为操作系统安全的重要性,所以在操作系统诞生后不久,安全操作系统的研究就得到了科研人员足够的重视。 在研究中主要基于了Linux系统,因为Linux是一个开放源码的平台,基于Linux的安全增强操作系统的研究工作,主要包括的方面有:访问控制、策略灵活支持、安全审计、可信路径、禁止客体重用、最小特权、隐蔽信道、敏感标签、系统的抗攻击(如缓冲区溢出抵御)、入侵检测等等方面。 由于安全是有代价的,任何安全操作系统也不能完全杜绝安全事故的发生。而安全审计是一种通过事后追查增强系统安全性的安全技术,它要求对涉及系统安全的操作做完整记录,并对这些记录进行必要的分析,并把这些分析结果按预定方式通知给系统管理员用户。因此安全审计在安全操作系统中具有不可替代的重要作用。 本文的主要对安全操作系统的安全审计进行了三个方面的研究,内容包括:首先对安全审计的研究工作进展进行了综述性的整理,并且形成文献,为后续的工作进行准备和铺垫。主要包括安全审计标准的研究、安全审计系统的研究、Linux上安全审计系统的研究、安全审计文件后处理的研究等等。基于国家863项目“基于Linux的操作系统安全增强技术的研究与开发”(编号2001AA144010),参照POSIX1003.1e标准设计了一个通用安全审计框架,参照美国国防部TCSEC标准和中国GB17859-1999标准在SOFTOS安全操作系统上对这个框架进行了实现。这部分的工作主要集中在安全审计数据收集模块的实现。 基于国家863项目“系统安全关键技术及应用的研究与开发”(编号2003AA144010),进行安全审计后处理的研究工作,包括SOFTOS安全操作系统中安全审计文件后处理模块的设计和实现。提出一组安全审计文件后处理的方法,包括:安全审计文件的基本管理、可视化管理、约简和简单分析、格式转换和互操作等等,并且实现基于这些方法的自动化工具集。
其他文献
随着超大规模集成电路(VeryLargeScaleIntegratedcircuit,VLSI)工艺的发展,系统芯片(SystemOnaChip,SOC)设计技术越来越成为研究的热点,由此带来了标准单元背景下的混合模式布局(
伴随信息技术变化的是网络架构的变化,传统上通过调制解调器或租用线路连接互联网的方式正逐渐被新兴虚拟专用网VPN所代替。VPN使用户可以通过互联网安全地进行通信,在未来的几
软件项目管理的不规范性,软件产业人员的高度流动性,使得留下了很多基线不一致的,不好读懂的程序,这些程序往往造价高昂,其中很多还有重用价值,这时就迫切需要有一种工具可以帮助人
本文对传统的真实感图形曲面简化生成过程进行了深入的研究,分析了其中的缺点与不足,并在此基础上提出了基于离散点绘制的曲面简化的新方法。与传统方法相比,该方法思想新颖,可以
在分布式应用系统中,服务器负载不均衡是一个突出的问题.这个问题严重影响系统的性能和效率,更为合理的服务器负载平衡策略可以提高系统的响应速度和优化系统性能.该文主要研
空间数据模型是对现实世界的抽象和模拟,它不仅是GIS数据库系统的核心,也是所有GIS赖以成功的基石.面向实体的空间数据模型是当今流行GIS软件大多采用的模型,它以独立、完整
随着网络技术的不断向前发展,网络安全越来越受到人们的重视,大规模分布式入侵检测系统已经开始大范围的部署,人们对于大量存在的入侵检测系统存在的疑问主要有两点:1. 这样的系
由于存储在医疗数据库中的知识和数据具有广泛性,这就对数据的存储、连接、分析及被存储的知识和数据能够有效地使用的专业工具提出更高的要求。在Edward H. Shortliffe文章“
论文首先分析了国内外相关技术的研究现状,指出了与国外网络协同技术的发展相比,我国存在着网络应用发展的不均衡,缺乏总体设计和大规模资源集成应用以及关键技术突破不够等
EAI,即企业应用集成,传统上是通过建立底层结构,联结企业的异构系统、应用、数据源等,实现在企业内部的ERP、CRM、SCM、数据库、数据仓库,以及其他重要的内部系统之间无缝地共享和